Результаты Chkrootkit, как переустановить tpcd?

Я запускаю chkrootkit, и это были результаты.

Checking `tcpd'...                                          INFECTED
Searching for Linux.Xor.DDoS ...                            INFECTED: 
Possible Malicious Linux.Xor.DDoS installed
/tmp/timeshift/WwbV62M9/2018-22-12_10-00-02/script.sh
/tmp/timeshift/rPVBQw24/2018-21-12_08-00-02/script.sh
/tmp/timeshift/ICt8w9QP/2018-23-12_10-00-02/script.sh
/tmp/timeshift/Gi32umT0/2018-23-12_09-00-01/script.sh

Тогда для

sudo sha1sum /usr/sbin/tcpd

Результат: (который кажется зараженным)

9ee346a9400f52e16576db35c310a72af391e199  /usr/sbin/tcpd

1 ответ

Скорее всего, ложный положительный ответ - проверьте этот вопрос:
chkrootkit показывает "tcpd" как зараженный. Это ложный положительный результат?

То же самое для другого удара, который вы получили:
Я запустил ChkRootkit и обнаружил зараженный файл. Мне нужна помощь.

В моей системе он также помечает tcpd как зараженный, хотя он даже не установлен.

Другие вопросы по тегам